1.Kdo jsme
Správcem osobních údajů je společnost Rozdej Radost s.r.o., IČO 12345678, se sídlem Karlovo náměstí 7, 120 00 Praha 2 („my", „správce").
Pro otázky k ochraně osobních údajů nás kontaktuj na info@rozdejradost.cz.
2.Jaké údaje zpracováváme
Při registraci a objednávce zpracováváme:
- Identifikační údaje: jméno, příjmení
- Kontaktní údaje: e-mail, telefon, doručovací adresa
- Fakturační údaje: IČO, DIČ (pokud jde o firmu)
- Historie objednávek a uplatnění voucherů
- Údaje o platbě (zpracovává platební brána, my je nevidíme)
3.Proč je zpracováváme (právní titul)
Zpracováváme tvé údaje na základě:
- Plnění smlouvy — abychom ti mohli dodat voucher a poskytnout zážitek
- Plnění zákonných povinností — uchování faktur 10 let dle zákona o DPH a o účetnictví
- Oprávněný zájem — zlepšování služby, prevence podvodů, marketing stávajícím zákazníkům
- Tvůj souhlas — newsletter, cookies pro analytiku
4.Jak dlouho údaje uchováváme
- Údaje k objednávkám: 10 let (zákonná povinnost)
- Účet (po smazání): 30 dní než trvale smažeme
- Newsletter: dokud se neodhlásíš nebo 5 let neaktivity
- Cookies: viz cookie policy
5.Komu údaje předáváme
Tvé údaje sdílíme pouze s těmi, kdo se podílí na dodání služby:
- Provozovatel zážitku — jméno a kontakt pro rezervaci termínu
- Doručovatel (pro tištěné vouchery) — adresa
- Platební brána (ComGate, Stripe) — platba
- Účetní systém a daňový poradce — faktury
S nikým jiným údaje nesdílíme. Nikam neprodáváme. Necílíme reklamu přes brokery.
6.Tvoje práva
Podle GDPR máš na svoje údaje právo. Můžeš nás kdykoliv požádat o:
- Přístup ke tvým údajům (co o tobě máme)
- Opravu nepřesných údajů
- Smazání („zapomenutí") — kromě údajů, které musíme dle zákona uchovat
- Omezení zpracování
- Přenositelnost (export do strojově čitelného formátu)
- Vznést námitku proti zpracování pro oprávněný zájem
- Odvolat souhlas (newsletter, cookies)
Stačí napsat na info@rozdejradost.cz, vyřídíme do 30 dnů. Pokud máš za to, že porušujeme tvá práva, můžeš si stěžovat u Úřadu pro ochranu osobních údajů (uoou.cz).
7.Bezpečnost
Veškerá komunikace probíhá přes šifrované HTTPS. Hesla v databázi ukládáme jako hash (bcrypt). Pravidelně zálohujeme, auditujeme přístup. Citlivé operace (změna hesla, smazání účtu) potvrzujeme druhým kanálem.